CVE-2025-4275
SecureFlashDxe: गलत UEFI वेरिएबल विशेषताओं की जाँच अमान्य प्रमाणपत्र के उपयोग की अनुमति देती है
- प्रकाशित
- 11 जून 2025
- अद्यतन
- 14 अग॰ 2025
- सीएनए असाइन करना
- Insyde
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डिजिटल हस्ताक्षर सत्यापन प्रक्रिया में एक भेद्यता चर विशेषताओं का उचित रूप से सत्यापन नहीं करती है, जो एक हमलावर को एक गैर-प्रमाणित NVRAM चर बनाकर हस्ताक्षर सत्यापन को बायपास करने की अनुमति देती है। एक हमलावर मनमाना हस्ताक्षरित UEFI कोड निष्पादित कर सकता है और Secure Boot को बायपास कर सकता है।
स्रोत
1- Hydroph0biaPoC
बाइनरी, ड्राइवर, PoCs और Hydroph0bia भेद्यता (CVE-2025-4275) से संबंधित अन्य सामग्री
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।